請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

證交所力推 證券商導入金融零信任身分驗證

民生頭條

更新於 2025年05月16日03:15 • 發布於 2025年05月16日01:49 • 編輯中心
證交所攜手KPMG、AppWorks赴新馬串聯創新生態圈 開啟東南亞資本平台

財經中心/綜合報導

臺灣證券交易所舉辦「推動證券商導入金融零信任說明會-身分驗證」。說明會計有110餘位證券業者辦理金融零信任架構專責單位主管與承辦人參加,為推動證券商導入零信任架構,本次會議主題首先以身分驗證為主軸,強調「永不信任、持續驗證」原則,假設所有內外部環境皆存在潛在威脅,使用者與設備在每次存取資源前皆需重新驗證,身分驗證作為第一道防線,應結合多因子驗證、條件式授權控制與行為分析,確保僅授權合法、可信的請求。

根據金管會依據 ISO 29115 訂定的「數位身分驗證指引」,數位身分驗證流程分為三階段,身分登錄、訊息管理及身分驗證,並劃分四種信賴等級,對應不同風險場景與驗證強度。導入零信任需整合聯合企業身分服務、涵蓋身分提供者、使用者主檔、憑證保管與帳號自動化管理等元件,以實現身分與授權一致性;權限控管可採角色為基礎與屬性為基礎模型,動態調整權限並即時回應異常,而日誌管理應集中至 SIEM 系統,進行異常行為偵測與信賴分數評估,並視風險限制、撤銷或阻斷存取,面對老舊系統與 SSO 整合困難,可透過補償性控制措施因應,最後高階管理層應主導權限稽核、例外授權標準與政策制定。

證交所指出,此次說明會旨在鼓勵證券市場證券業者零信任導入過程中,身分驗證為首要防線,可導入一系列流程對應風險情境,確保身分與授權一致性,隨著科技的進步,宜積極探索與應用此策略,加速零信任落實與組織安全架構,以確保業務的持續安全性。

查看原始文章

更多理財相關文章

01

快逃啊!杜拜七星酒店遇襲 母女砸164萬囤12張機票逃命

三立新聞網
02

罕見!全球股市、債市、黃金同步下跌 專家:市場投資人「現金為王」因應崩盤

anue鉅亨網
03

台股早盤重挫逾千點!國安基金操盤手說話了

NOWNEWS今日新聞
04

川普一句話重挫全球股市 台股大跌千點 台積電跌破1900元可撿嗎?

鏡報
05

川普威脅將切斷美國與西班牙所有貿易

anue鉅亨網
06

獨家》台積電2奈米產能不夠賣!台南加碼建廠、預計3月底環評

自由電子報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...